freebsd:network:strongswan
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| freebsd:network:strongswan [2020/06/14 15:13] – [SSL] andrei | freebsd:network:strongswan [2020/07/15 16:43] (текущий) – [Настройка пользователей] andrei | ||
|---|---|---|---|
| Строка 5: | Строка 5: | ||
| ===== Задача ===== | ===== Задача ===== | ||
| - | Есть сервер с FreeBSD 12.1. За ним находится приватная сеть. Необходимо предоставить клиентам из интернета доступ к ресурсам, | + | Есть сервер с FreeBSD 12.1. За ним находится приватная сеть. Необходимо предоставить клиентам из интернета доступ к ресурсам, |
| ===== Настройка ===== | ===== Настройка ===== | ||
| Строка 13: | Строка 13: | ||
| ==== Установка ==== | ==== Установка ==== | ||
| - | Устанавливаем security/ | + | Устанавливаем security/ |
| < | < | ||
| # pkg install strongswan | # pkg install strongswan | ||
| Строка 29: | Строка 29: | ||
| </ | </ | ||
| <note important> | <note important> | ||
| - | Если Вы так же используете сертификаты от letsencrypt, | + | Если Вы так же используете сертификаты от letsencrypt, |
| </ | </ | ||
| < | < | ||
| - | wget https:// | + | # wget https:// |
| </ | </ | ||
| - | ==== strongswan.conf ==== | + | ==== ipsec.conf ==== |
| + | |||
| + | Создаем файл / | ||
| < | < | ||
| Строка 101: | Строка 103: | ||
| * **rightsourceip** здесь прописываем какие адреса будут выдаваться клиентам: | * **rightsourceip** здесь прописываем какие адреса будут выдаваться клиентам: | ||
| * **rightdns** список DNS серверов, | * **rightdns** список DNS серверов, | ||
| - | * Для клиентов с macOS и iOS надо еще прописать **leftid**=gw2.nzgw.ru | + | * Для клиентов с macOS и iOS надо еще прописать **leftid** |
| ==== Настройка пользователей ==== | ==== Настройка пользователей ==== | ||
| - | Осталось прописать пользователей и их пароли. Делается это в файле / | + | Осталось прописать пользователей и их пароли. Делается это в файле / |
| < | < | ||
| Строка 120: | Строка 122: | ||
| ==== Firewall ==== | ==== Firewall ==== | ||
| - | Последний штрих: небходимо открыть на вход UDP порты 500 и 4500. А также регламентировать действия клиентов vpn. На примере pf это делается следующим образом: | + | Последний штрих |
| < | < | ||
| Строка 130: | Строка 132: | ||
| ===== Запуск ===== | ===== Запуск ===== | ||
| - | Теперь все готов к запуску: | + | Теперь все готово к запуску: |
| < | < | ||
| - | service strongswan start | + | # service strongswan start |
| </ | </ | ||
| - | Если нет ошибок, | + | Если нет ошибок, |
freebsd/network/strongswan.1592147630.txt.gz · Последнее изменение: — andrei
